데이터 개인 정보 보호

발효: 2018년 5월 21일

_____________________

1.0 본 정책의 목적

1.1 버텍 비전 인터내셔널[1] ("회사")는 회사 또는 그 대리인(아래에 정의됨)의 "개인정보" 수집, 사용, 저장, 전송 및 파기에 관한 본 정책의 원칙을 따릅니다. 회사는 개인정보 보호를 위한 법적 및 계약상 요건을 준수합니다.

2.0 본 정책의 범위

2.1 본 정책은 Virtek Vision International은 물론 전 세계에서 회사를 대신하여 일하는 모든 운영 회사, 직원, 대리인 및 계약업체에 적용됩니다. 당사는 당사를 대신하여 개인정보에 액세스 및/또는 처리하는 제3자에게도 본 정책을 확대 적용할 것입니다.

2.2 유럽 연합("EU")에서 수집된 개인정보의 경우, 본 정책은 2018년 5월 25일부터 시행되는 EU의 일반 데이터 보호 규정("GDPR")의 준수를 다루기 위한 것입니다.

2.3 미국 캘리포니아주 법률에 따라 캘리포니아 거주자는 본 방침에 제공된 연락처 정보를 사용하여 회사가 직접 마케팅 용도로 다른 사업체와 전년도에 공유한 정보(있는 경우)를 요청하고 입수할 수 있습니다(캘리포니아주의 "샤인 더 라이트 법"에 정의된 바와 같이).

2.4 미국 코네티컷주 법에 따라 Virtek Vision International은 사회보장번호("SSN")의 기밀을 보호하고 불법적인 공개를 금지하며 이에 대한 액세스를 제한합니다. 당사는 비밀번호 또는 기타 고유 식별자가 요구되지 않는 한 일반 대중에게 의도적으로 SSN을 전달하거나, 개인이 제품 또는 서비스에 액세스하는 데 필요한 문서에 SSN을 인쇄하거나, 개인이 암호화되지 않은 전자 연결을 통해 SSN을 전송하도록 요구하거나, 개인이 Virtek Vision International 인터넷 또는 인트라넷 웹 사이트에 액세스하기 위해 SSN을 사용하도록 요구하지 않습니다.

3.0. 이 정책에서 사용되는 용어

3.1 "대리인"은 Virtek Vision International을 대신하여 그리고 그 지시에 따라 업무를 수행하기 위해 개인정보를 통제하거나 처리하는 제3자를 의미합니다.

3.2 "데이터 침해"는 개인정보에 대한 무단 액세스 또는 소유, 분실 또는 파기의 실제 또는 합리적인 가능성을 수반하는 일련의 상황을 말합니다. 침해의 원인이 되는 상황은 의도하지 않았거나 우발적일 수 있으며, 액세스, 분실 또는 파기가 확인되거나 의심만 될 수 있습니다. 개인정보는 컴퓨터 하드웨어(예: 노트북) 도난, 자연재해 또는 사고로 인한 물리적 파괴 또는 손상(예: 사무실 침수, 특정 기록의 유일한 사본 파괴), 서버의 유일한 데이터 사본에 액세스할 수 없는 경우 예상되는 해결 방법이 없거나 액세스 불능이 일주일 이상 지속되는 경우 등 다양한 방식으로 손실 또는 파기될 수 있습니다. 데이터 침해에는 제3자의 무단 액세스, 소유 또는 서비스 거부가 포함될 수 있습니다.

3.3 "개인정보"는 정보가 수집, 처리 또는 전송되는 매체와 관계없이 식별되거나 식별 가능한 자연인과 관련된 정보를 의미합니다. 이 용어에는 민감한 개인 정보가 포함됩니다. 이 용어에는 Virtek Vision International 이사, 직원, 계약자, 계약직 근로자, 고객, 공급업체 또는 기타 제3자에 대한 정보가 포함됩니다. 통계, 역사, 과학 또는 기타 목적으로 사용되는 익명, 가명 또는 집계 정보는 제외됩니다. 이 용어에는 하드 카피, 전자, 비디오 녹화 및 오디오 녹음을 포함하되 이에 국한되지 않는 모든 형식으로 수집, 처리 및/또는 전송되는 정보가 포함됩니다.

3.4 "민감한 개인정보"는 개인정보의 하위 집합으로, 인종 또는 민족, 정치적 견해, 종교 또는 철학적 신념, 노동조합 가입, 건강, 성적 취향, 성생활 또는 범죄의 범행 또는 혐의와 관련된 식별되거나 식별 가능한 개인과 관련된 정보를 의미합니다.

4.0 거버의 개인정보 보호 약속

4.1. 법률 및 규정 준수: 버텍 비전 인터내셔널은 개인 정보 보호와 관련된 전 세계 운영 부서에 적용되는 법률 및 규정을 준수합니다. 본 정책과 상충하는 범위 내에서 현지 법률, 규정 및 기타 관련 제한 사항이 적용됩니다. 본 정책과 상충하는 경우 GDPR이 우선 적용됩니다.

4.2 개인정보의 수집, 사용 및 보유:

4.2.1 Virtek Vision International은 합법적인 비즈니스 및 법적 목적에 필요하고 적절한 경우에만 개인정보를 수집, 사용 및 보유하며, 개인정보의 수집, 처리 및 전송이 적절하고 관련성이 있으며 정보가 처리되는 목적 또는 목적과 관련하여 과도하지 않도록 보장합니다.

4.2.2 회사의 이사, 직원 및 제3자의 개인정보 수집 및 사용에는 별첨 1에 자세히 설명된 개인정보의 수집 및 사용이 포함됩니다. 인사 데이터와 같은 일부 경우, 이러한 데이터는 버텍 비전 인터내셔널이 고용 관계 및 급여 및 복리후생에 관한 계약 계약을 관리하기 위해 필요합니다.

4.2.3 회사는 법률에서 달리 요구하거나 정보 주체의 동의가 없는 한 개인정보를 수집한 목적에 필요한 기간보다 더 오래 보관하지 않습니다;

4.3. 공지사항:

4.3.1 Virtek Vision International이 개인으로부터 직접 개인 정보를 수집하는 경우, 개인에 대한 개인 정보를 수집하고 사용하는 목적, 회사가 해당 정보를 공개하는 대리인의 유형, 사용 및 공개를 제한하기 위해 제공하는 선택 및 수단에 대해 개인에게 알립니다. 회사는 개인정보를 수집하는 목적을 식별하고 개별 데이터 주체의 동의, 법적 의무, 신체적 위해의 위협 또는 법률에 의해 인정되는 기타 합법적인 이해관계가 뒷받침되지 않는 한 양립할 수 없는 목적으로 개인정보를 처리하지 않습니다.

4.3.2 고지는 개인이 처음 Virtek Vision International에 그러한 정보를 제공하도록 요청받았을 때 또는 그 후 가능한 한 빨리, 그리고 어떤 경우에도 회사가 원래 수집한 목적과 다른 목적으로 정보를 사용하기 전에 명확하고 눈에 띄는 언어로 제공됩니다. 개인정보 보호 고지는 데이터 주체가 액세스할 수 있어야 하며 가능한 경우 온라인에 게시되어야 합니다;

4.3.3 버텍 비전 인터내셔널은 개인의 액세스, 수정 및 업데이트 권리에 관한 적절한 고지를 제공합니다. 회사는 자동화된 의사 결정(예: 직원 신원 조회)의 결과에 따라 부정적인 조치가 취해지기 전에 개인에게 해당 의사 결정에 대해 논의할 수 있는 기회를 제공합니다;

4.3.4 버텍 비전 인터내셔널은 인터넷 및 기타 기술의 사용을 직원, 고객, 비즈니스 파트너 및 기타 사람들과 소통하고 상호 작용하는 데 유용한 도구로 간주합니다. 당사는 온라인에서 수집된 정보의 개인정보 보호 유지의 중요성을 인식하고 있으며, 운영하는 웹사이트를 통해 수집된 개인정보의 처리를 규율하는 웹사이트를 위한 특정 인터넷 개인정보 보호정책을 마련했습니다. EEA에서 전송된 개인정보와 관련하여 각 웹사이트 개인정보 보호정책은 본 개인정보 보호정책에 종속됩니다. 회사는 개인정보를 수집하는 각 온라인 웹사이트(외부/웹 사이트 및 내부/인트라넷 모두)에 개인정보 처리방침을 제공합니다. 개인정보 처리방침은 다음을 명시합니다:

  1. 수집되는 개인정보;
  2. 해당 개인정보가 수집되는 목적;
  3. 버텍 비전 인터내셔널이 개인정보를 사용하는 방식;
  4. 외부 웹사이트의 '쿠키' 또는 기타 추적 장치 사용 및 사용 시 쿠키를 거부하도록 브라우저를 재구성하는 방법;
  5. Virtek Vision International이 정보를 공유하는 제3자;
  6. 개인에게 제공되는 선택 사항, 개인정보의 수집, 사용 및 공개를 제한하는 수단 및 그러한 선택의 결과; 그리고
  7. 웹사이트와 관련된 개인정보 보호 문제에 대한 질문이나 불만 사항이 있거나 이미 제공한 개인정보를 수정/업데이트하기 위해 Gerber에 연락하는 방법.

4.3.5 각 개인정보 보호 고지는 시스템 소유자가 최소 3년에 한 번씩 검토하여 최신 상태이고 정확한지 확인합니다. 법에서 요구하는 경우, Virtek Vision International은 의미 있는 옵트인 방식을 통해 개인의 명시적 동의가 있는 경우에만 민감한 개인 정보를 온라인으로 수집하고 부적절한 사용으로부터 적절히 보호합니다.

4.4 동의:

4.4.1 정보 주체가 거주하는 지역에 따라 현지 법률에 따라 정보 주체가 부록 1에 설명된 일부 목적을 위해 개인정보의 수집, 사용 및 공개에 대한 구체적인 동의를 요구할 수 있습니다. 동의하는 개인에게는 이러한 선택권을 행사할 때 따라야 할 절차가 통지됩니다.

4.4.2 필요한 경우, 버텍 비전 인터내셔널은 적절하고 허용된 수단으로 동의를 구합니다. 회사는 개인에게 개인 정보가 (1) 대리인에게 공개되거나 (2) 원래 수집된 목적 또는 이후 승인된 목적 이외의 용도로 사용되는 경우 개인에게 개인 정보 제공을 거부할 수 있는 기회를 제공합니다. 당사는 때때로 에이전트가 아닌 일부 제3자가 제공하는 혜택을 개인에게 알릴 수 있습니다. 민감한 개인정보의 경우, (1) 에이전트가 아닌 제3자에게 정보를 공개하거나 (2) 정보를 원래 수집한 목적 또는 이후에 승인된 목적과 다른 목적으로 사용하기 전에 개인에게 긍정적이고 명시적으로 옵트인할 수 있는 기회를 제공합니다. 회사는 직접 마케팅을 위해 개인정보를 사용할 때 적절한 수신 거부 기회를 제공합니다;

4.5 액세스 및 수정:

4.5.1 Virtek Vision International은 개인정보가 의도된 용도와 관련이 있고 정확하고 완전하며 최신 상태인지 확인하기 위해 합리적인 조치를 취합니다.

4.5.2 별첨 2에 설명된 바와 같이, 버텍 비전 인터내셔널은 개인에게 자신의 개인 정보에 대한 합리적인 접근 권한을 부여합니다. 또한 회사는 개인이 부정확하거나 불완전한 것으로 입증된 정보를 수정, 수정 또는 삭제할 수 있도록 합리적인 조치를 취합니다. 또한 데이터 주체는 데이터 처리에 이의를 제기할 권리와 데이터 이동권을 갖습니다. 데이터 처리에 대한 명시적 동의를 제공한 경우, 데이터 주체는 언제든지 동의를 철회할 권리가 있습니다.

4.6 데이터 보안:

4.6.1 버텍 비전 인터내셔널은 보유 중인 개인 정보를 분실, 오용 및 무단 액세스, 공개, 변경 또는 파기로부터 보호하기 위해 합리적인 예방 조치를 취합니다. 인터넷 및 인트라넷 기반 애플리케이션을 포함한 회사의 컴퓨터 네트워크 및 시스템은 무단 액세스, 분실, 공개 또는 사용으로부터 개인 정보를 보호하도록 설계되었습니다. 개인정보는 회사 내에서 업무상 알아야 할 필요가 있는 사람에게만 제공됩니다.

4.6.2 버텍 비전 인터내셔널은 직원이 제공하거나 회사 및 운영 회사가 생성하거나 대리인 또는 제3자가 제공하는 개인 정보의 보안 및 무결성을 보장하기 위한 시스템과 절차를 유지합니다. 이러한 조치에는 개인정보가 포함된 하드 카피 기록에 대한 물리적 접근과 해당 기록을 잠긴 시설, 보관 구역 또는 컨테이너에 보관하는 것에 대한 합리적인 제한이 포함됩니다.

4.6.3 보안 프로그램은 개인정보가 포함된 기록의 보안, 기밀성 및/또는 무결성에 대한 합리적으로 예측 가능한 내부 및 외부 위험을 식별 및 평가하고, 필요한 경우 그러한 위험을 제한하기 위한 현행 안전장치의 효과를 평가 및 개선합니다. 이 프로그램에는 다음이 포함됩니다:

  • 지속적인 직원(임시직 및 계약직 포함) 교육;
  • 직원이 보안 프로그램 정책 및 절차를 준수하도록 보장하는 수단;
  • 보안 프로그램 오류를 감지하고 예방하기 위한 수단;
  • 비즈니스 시스템 또는 사업장 외부에서 개인 정보가 포함된 기록을 보관, 액세스 및 전송하는 것과 관련된 직원을 위한 보안 정책;
  • 보안 프로그램 규정 위반에 대한 징계 조치;
  • 해고된 직원이 기록에 액세스하는 것을 방지하는 수단;
  • 보안 프로그램이 개인정보에 대한 무단 액세스 또는 무단 사용을 방지하기 위해 합리적으로 계산된 방식으로 운영되고 있는지 정기적으로 모니터링하고, 위험을 제한하기 위해 필요에 따라 정보 보호 장치를 업그레이드합니다;
  • 보안 규칙의 범위를 매년 검토하고, 개인정보의 보안 또는 무결성에 합리적으로 영향을 미칠 수 있는 비즈니스 관행의 중대한 변경이 있을 경우 더 자주 검토합니다;
  • 보안 침해와 관련된 사고와 관련하여 취한 대응 조치의 문서화, 개인 정보 보호와 관련된 비즈니스 관행을 변경하기 위해 취한 사건 및 조치에 대한 의무적인 사고 후 검토(있는 경우).
  • 서비스에서 제거된 스토리지 또는 기타 미디어를 폐기하기 전에 살균 및 파기하는 절차.

4.6.4 Virtek Vision International은 이러한 조치를 주기적으로 재평가하여 최신의 합리적이고 적절한 상태로 유지되도록 합니다.

4.6.5 Virtek Vision International은 법률에 의해 적절히 지원되고 전송 및 보관 중인 데이터에 대한 적절한 보안 조치 하에 있지 않는 한 한 국가에서 다른 국가로 또는 한 법인에서 다른 법인으로 개인 정보를 전송하지 않습니다;

4.6.6 Virtek Vision International은 직원 및 제3자의 개인 정보 취급이 현지 법률 준수를 보장하기 위해 현지 보완 또는 수정에 따라 해당 정보에 대한 관련 개인 정보 보호 고지와 일치하도록 보장합니다.

4.6.7 Virtek Vision International은 기밀을 보호하고, 수집을 제한하고, 알아야 할 필요가 있는 경우에만 접근을 보장하고, 암호화를 포함하되 이에 국한되지 않는 적절한 보호 장치를 구현하고, Virtek Vision International의 문서 및 데이터 보존 정책과 관행에 따라 적절한 폐기를 보장함으로써 개인 정부 발급 식별 번호를 적절히 관리합니다;

4.7 데이터 유출:

4.7.1 Virtek Vision International은 실제 데이터 침해에 대응하고 이를 해결하기 위한 데이터 침해 대응 계획을 유지 및 시행하며, 적절하고 법적으로 요구되는 경우 개인정보와 관련된 침해 사실을 공개합니다.

4.8 제3자에 대한 개인정보 이전:

4.8.1 개인 정보는 법률, 규정 또는 법원 명령에 의해 허용되거나 요구되는 경우 Virtek Vision International 법인, 대리인(예: IT 및 기타 전문 및 비전문 서비스, 복리후생 계획 후원자 및 관리자 등), 해당 정부 조직 및 기관, 제3자에 의해 사용되거나 제3자 간에 공유됩니다. Virtek Vision International이 인수 및 양도하는 회사와 개인 정보를 공유하며, Virtek Vision International이 매각하는 회사의 매각에 영향을 미치기 위해 개인 정보를 공유합니다.

4.8.2 제3자가 Virtek Vision International에 제공하는 서비스에 개인 정보에 대한 액세스가 포함되는 경우, 해당 정보를 보호하기 위한 적절한 보안 조치를 유지할 수 있도록 제3자를 선정 및 관리하며 계약에 따라 적절한 보안 조치를 구현하고 유지해야 합니다. Virtek Vision International은 Virtek Vision International을 대신하여 개인 정보를 수집, 처리, 액세스 또는 소유하는 제3자가 본 정책 또는 이에 상응하는 요구 사항을 준수하도록 의무화하는 서면 계약을 체결합니다. 버텍 비전 인터내셔널은 양수인으로부터 본 개인정보 보호정책에 따라 일관되게 개인 정보를 보호할 것이라는 확약을 받습니다. 적절한 보증의 예로는 대리인이 회사의 관련 보안 표준에서 요구하는 것과 최소한 동일한 수준의 보호를 제공하도록 의무화하는 계약, 합의 또는 관련 조항, 대리인의 EU/미국 프라이버시 실드 인증, 또는 EEA/유럽위원회의 적정성 조사 대상이 되는 것 등이 있습니다.

4.8.3 Virtek Vision International 및 그 운영 부서는 유럽위원회가 EEA에서 미국으로 개인 정보를 이전하기 위한 승인으로 채택한 모델 조항(표준 계약 조항이라고도 함)을 실행 및 유지합니다. Virtek Vision International 및 그 운영 부서는 회사 내 이전을 위한 모델 조항의 요구 사항을 준수합니다.

4.8.4 양수인이 본 정책에 위배되는 방식으로 개인 정보를 사용하거나 공개하고 있다는 사실을 알게 된 경우 Virtek Vision International은 대리인과의 계약 또는 기타 비즈니스 관계 해지를 포함하여 사용 또는 공개를 방지하거나 중단하기 위한 합리적인 조치를 취합니다.

4.9 개인정보 위험 평가:

4.9.1 Virtek Vision International은 회사 전반의 위험을 평가하고 적절한 완화 계획을 개발하기 위해 효과적인 개인정보 보호 위험 평가 프로세스를 유지합니다. 개인정보 위험 평가 프로세스는 Virtek Vision International의 전반적인 개인정보 수집, 처리(저장 및 파기 포함) 및 전송을 검토하며 필요에 따라 업데이트됩니다.

4.9.2 버텍 비전 인터내셔널 또는 운영 부서가 개인정보를 수집, 처리 또는 전송하기 위해 신규 또는 수정된 시스템을 구현하거나 제3자의 사용을 신규 또는 수정하고자 할 때마다 신규 또는 수정된 프로세스 또는 제3자의 신규 또는 수정된 사용을 채택하기 전에 서면 개인정보 영향평가를 완료합니다. 개인정보 영향 평가는 개인정보를 수집, 처리 또는 전송하는 시스템 또는 서비스 제공업체에 대해서만, 그리고 새로운 시스템 또는 서비스 제공업체를 시작하거나 개인정보와 관련된 시스템 또는 서비스 제공업체의 사용을 크게 수정하는 경우에만 완료해야 합니다.

4.10 거버넌스 및 교육:

4.10.1 Virtek Vision International은 자동화 시스템의 설계, 수정 또는 관리를 포함하여 개인 정보의 수집, 사용 및 저장에 중요한 방식으로 관여하는 개인이 개인 정보 보호 문제를 식별하고 개인 정보 불만 사항을 접수하며 검토 및 해결을 위해 적절한 자원에 전달하도록 교육을 받도록 보장합니다. 버텍 비전 인터내셔널의 개인정보 보호 규정 준수 거버넌스는 별첨 3에 설명된 대로 실행됩니다.

4.10.2버텍 비전 인터내셔널은 개인 정보를 업무의 필수적인 부분으로 취급하는 모든 전문 직원과 직원이 데이터 프라이버시 및 보안에 대한 정기적인 교육을 받도록 보장합니다.

4.10.3 모든 직원에게 컴퓨터 보안 시스템의 올바른 사용과 정보 보안의 중요성(예: 불필요한 정보의 수집 및 저장 제한, 암호화 사용, 드라이브, 폴더 및 파일에 대한 액세스 제한, 파일 공유 프로그램으로 인한 정보 보안 위험 인식)에 대한 교육 및 훈련을 실시합니다.

4.10.4 Virtek Vision International은 데이터 프라이버시 및 보안과 관련하여 직원 및 제3자에 대한 인식을 제고하고 적절한 경우 교육하기 위한 전략적 커뮤니케이션 계획을 가지고 있습니다.

4.10.5버텍 비전 인터내셔널은 내부 자체 평가를 실시하며 본 개인정보 보호정책 위반에 대한 기밀 신고를 접수하기 위한 핫라인을 마련하고 있습니다. 이는 본 정책의 준수 여부를 확인하기 위한 것입니다.

4.10.6Virtek Vision International은 본 정책 및 모든 시행 절차를 시행합니다. 본 정책 또는 그 이행 절차를 준수하지 않을 경우 직원에게는 최대 해고를 포함한 징계 조치가 내려질 수 있으며, 제3자에 대해서는 Virtek Vision International과의 계약 관계가 종료될 수 있습니다.

5.0 질문 및 분쟁

5.1 특정 웹사이트 또는 시스템과 관련한 질문이나 우려 사항은 해당 웹사이트 또는 시스템에 제공된 개인정보 처리방침에 기재된 연락처로 문의해야 합니다.

5.2 직원의 액세스 또는 수정 요청은 별첨 2에 따라 해당 지역 인사 담당자에게 전달해야 합니다.

5.3 본 정책의 준수와 관련된 불만이나 질문은 다음 주소로 보내야 합니다:

  • 우편으로:

SVP, 글로벌 인사 담당
Virtek Vision International, LLC
24 Industrial Park Road West
톨랜드, CT 06084 미국

  • 전화 +1.860.870-2804
  • 버텍 비전 인터내셔널의 윤리포인트 핫라인(1-866-384-4277)을 이용하거나 윤리포인트닷컴의 안전한 암호화된 인터넷 연결을 통해 전자적으로 제출할 수 있습니다.
  • 이메일( dataprivacy@gerbertechnology.com)
  • EU 내에서는 EMEA 리소스 담당 이사 Manuela Salgado( Manuela.salgado@gerbertechnology.com, 전화: +351 22 6197 878) 또는 우편 주소(Gerber Scientific International, Sistemas Computorizados Lda)로 문의할 수도 있습니다. Rua 28 de Janeiro, 350-Edifício C - Fracção 3-4400-335 Vila Nova de Gaia, Porto- Portugal.
  • 캘리포니아 "Shine the Light" 법에 따라 요청되는 정보는 이메일( patti.burmahl@gerberscientific.com )로 요청해야 하며, 제목과 메시지 본문에 "California Shine the Light 개인정보 보호 요청"을 포함시켜야 합니다.

6.0 이 정책의 변경 사항

  1. 1. 버텍 비전 인터내셔널은 관련 법률 또는 규정의 변경에 따라 필요에 따라 본 정책을 개정합니다. 개정에 대한 적절한 통지가 제공됩니다.

 

표 1 - 당사가 수집 및 이용하는 개인정보의 유형

Virtek Vision International이 수집하고 공유하는 개인 정보의 유형은 개인과 Virtek Vision International의 관계(예: 임원, 직원, 채용 지원자, 웹사이트 방문자, 고객, 공급업체, 기타 제3자) 및 관련 법률의 규정/제한에 따라 달라집니다. 이러한 정보 및 그 사용의 예는 다음과 같습니다:

  • 경영진 및 직원 커뮤니케이션 및 공지사항;
  • 직원 약력, 이력서 및 이와 유사한 정보를 유지 관리합니다;
  • 비상 연락처;
  • 글로벌 기업 직원 수 및 인구 통계;
  • 경력 개발, 성과 피드백 및 진급;
  • 승계 계획;
  • 보상 및 혜택;
  • 직원 복리후생 및 혜택 플랜의 수립 및 관리;
  • 보상과 인정;
  • 여행 및/또는 신용 카드 관리를 포함한 여행 및 경비 상환;
  • 교육;
  • 재배치;
  • 세금 신고 및 원천징수;
  • 공제, 기부금 등을 포함한 급여 관리
  • ERP(전사적 자원 관리) 시스템;
  • 약물 검사, 산재 보상 처리 또는 이와 유사한 건강 및 안전 프로그램을 포함한 건강 서비스 계획 및 제공;
  • 컴퓨터 및 기타 시스템에 대한 액세스 제어 및 보안을 포함한 개인 보안;
  • 보고 및 통계 분석;
  • 회사에서의 재직 기간, 채용/근무 시작일, 해고일, 승진, 급여 인상 등 기타 거래일을 포함한 인사 거래;
  • 법률 및 규제 보고 및 기타 요건(근로권 심사, 직장 환경, 건강 및 안전 보고, 관리 등)을 포함합니다;
  • 비자, 라이선스 및 기타 취업 권한 승인;
  • 소송 및 관련 증거개시/전자증거개시 이슈를 관리합니다;
  • 자동화된 정보 기술 제어를 포함한 수입, 수출 및 기타 무역 규정 준수 제어;
  • 미국 법인 목록, 특별지정국 및 차단 대상자 목록, 거부 대상자 목록, 미확인 목록 및 미국 및 기타 국가에서 관리하는 유사한 목록에 대한 심사를 포함한 제재 심사;
  • 당사가 사업을 영위하는 모든 곳에서 Virtek Vision International의 법률 및 규정 준수 상태에 대한 경영진 검토 및 감사, 직원의 법률, Virtek Vision International의 윤리 및 비즈니스 행동 강령 및 회사 정책 준수 상태에 대한 감사 및 검토, Virtek Vision International의 보고 핫라인을 통한 온라인 및 전화 연락을 포함한 내부 및 외부 조사;
  • 인터넷, 인트라넷, 이메일, 소셜 미디어 및 기타 전자 검열;
  • 법 집행 기관 및 기타 정부 문의;
  • 인수한 회사로부터 개인정보를 취득하고 매각한 회사로 개인정보를 이전하는 것을 포함한 인수, 합병 및 매각의 추진을 포함한 사업 계획;
  • 얼굴 인식을 포함한 사진 또는 기타 유사 이미지를 통한 개인 식별;
  • 특정 Virtek Vision International 자산의 위치 추적, 기간 및 기타 텔레매틱스;
  • 시간 수집 및 할당;
  • 회사 내부 관리 목적의 데이터 마이닝;
  • 생체 인식;
  • 혜택을 제공하는 공급업체에 제공되는 데이터;
  • 물리적 및 정보 기술 보안 모니터링;
  • 데이터 백업 및 복구
  • 자동화된 정보 기술 위협 평가 및 대응;
  • 접미사를 포함한 성 및 가족 이름;
  • 중간 이름;
  • 선호하는 이름입니다;
  • 출생 국가;
  • 시민권 보유 여부(과거 및 현재);
  • 미국 및 기타 국가 영주권자 및/또는 망명자 신분;
  • SMTP 주소;
  • 직장 주소 및 기타 관련 연락처 정보를 포함한 근무지;
  • 집 주소 및 기타 관련 연락처 정보;
  • 관리자 식별자입니다;
  • 직위, 부서, 직무, 직책 등 직무 관련 정보를 확인할 수 있습니다;
  • 인사 애플리케이션을 지원하기 위한 기타 데이터;
  • 관리 보고서 및 데이터 마이닝(일반적으로 익명화되고 개별 식별 데이터를 포함하지 않음);
  • 컴퓨터 위치를 포함한 컴퓨터 자산 위치 및 청구 데이터;
  • 버텍 비전 인터내셔널 사업장에 상주하는 제3자의 경우, 얼굴 인식을 포함한 사진 또는 기타 닮은꼴을 통한 개인 식별, 위치 추적, 시간 및 기타 텔레매틱스, 생체 인식 데이터, 포렌식 분석, 물리적 및 정보 기술 보안 모니터링, 제재 심사 및 자동화된 정보 기술 위협 평가 및 대응을 위해 사용됩니다;
  • 이메일 메시지 콘텐츠(최종 사용자 제어);
  • 메시지 첨부 파일(최종 사용자 제어);
  • 공개 폴더 콘텐츠(로컬 관리자가 폴더 권한을 제공함);
  • 웹 페이지 주소;
  • 인스턴트 메시징 주소;
  • Virtek Vision International 시스템, 시설, 기록, 자산 및 인프라에 대한 액세스 또는 사용을 승인, 부여, 관리, 모니터링 및 종료합니다;
  • 고객 및 공급업체 계약 및 합의, 합작 투자 및 기타 사업 결합의 관리;
  • 마케팅 활동 지원;
  • 예산 계획 및 관리;
  • 송장 처리 및 결제 관련 목적;
  • 고객 및 공급업체 직원에 대한 교육 및 인증
  • 입사 지원 및 채용 프로세스의 일부로 수집된 데이터;
  • 신원 조회 및 제재 심사;
  • 문제 해결, 내부 조사, 감사, 규정 준수, 위험 관리 및 보안을 담당합니다;
  • 이해 상충 신고;
  • 버텍 비전 인터내셔널 시설에 출입하는 사람들을 위한 현장 부상 및 질병 평가 및 보고;
  • 산업 위생, 공중 보건 및 안전에 대한 모니터링 및 감시;
  • 관련 데이터의 보존을 포함한 법적 절차 및 정부 조사;
  • 전 세계 당사의 비즈니스에 적용되는 법률 또는 규정 또는 전 세계 당사의 비즈니스를 감독하는 정부 기관에서 요구하거나 명시적으로 승인한 경우;
  • 개인 데이터(예: 생년월일, 생년월일 또는 연도, 시민권, 선호하는 언어);
  • 전기, 이력서 및 이와 유사한 정보;
  • 조직 및 기관 소속;
  • 전문가 자격 증명;
  • 정보 주체가 참여하는 계약, 프로그램 및 활동(d);
  • 버텍 비전 인터내셔널과 체결한 계약;
  • 주민등록번호 또는 납세자 식별 번호, 은행 정보 등 결제 관련 정보;
  • 커뮤니케이션 환경설정;
  • 교육 및 훈련;
  • 산업 위생 노출 평가 및 모니터링 정보;
  • 컴퓨터 또는 시설 액세스 및 인증 정보(예: 식별 코드, 비밀번호, 주소 목록 등);
  • 데이터 주체의 사진 및 기타 시각적 이미지;
  • 투자자 서비스 제공;
  • 버텍 비전 인터내셔널과 관련된 제품, 서비스 및 이벤트에 대해 소통합니다;
  • 제품, 서비스, 웹사이트를 개선합니다;
  • Virtek Vision International에 대한 관심도 및/또는 지원자의 입사 지원 허용 여부를 평가합니다;
  • 여기에 나열된 다른 목적 중 하나를 위해 신원을 인증하여 보안을 확보하세요;
  • Virtek Vision International의 전자 시스템의 보안을 보장하거나 강화합니다;
  • 사기로부터 보호하세요;
  • 법에서 요구하는 제재 및 테러 방지 목록에 대해 차단합니다;
  • 법 집행 기관 또는 기타 정부 규제 기관의 합법적인 법적 요청에 응답합니다;
  • 의심되는 불법 활동 또는 실제 불법 활동을 조사합니다;
  • 신체적 피해 또는 금전적 손실 방지
  • 사업 또는 자산의 전부 또는 일부의 매각 또는 양도(파산 포함)를 지원합니다.

 

예시 2 - 개인 데이터 액세스 및 수정하기

유럽연합의 일반 데이터 보호 규정의 적용을 받는 Virtek Vision International 직원 및 제3자의 경우, 일반적으로 귀하(또는 귀하가 지정한 권한 있는 법적 대리인)로부터 수령한 후 1개월 이내에(일부 예외가 있을 수 있음) Virtek Vision International은 귀하에게 다음을 제공하기 위해 최선을 다하고 있습니다:

  • Virtek Vision International이 귀하의 개인 데이터를 처리하고 있는지 여부 및 위치 확인;
  • 처리 목적에 대한 정보;
  • 처리 중인 데이터 범주에 대한 정보입니다;
  • 데이터를 공유할 수 있는 수신자 범주에 대한 정보;
  • 데이터가 저장되는 기간(또는 해당 기간을 결정하는 데 사용되는 기준)에 대한 정보;
  • 삭제, 정정, 처리 제한 및 처리 거부 권리에 관한 정보;
  • 관련 EU 데이터 보호 당국에 불만을 제기할 수 있는 권리에 대한 정보;
  • 귀하로부터 직접 수집한 데이터가 아닌 경우, 데이터의 출처에 관한 정보.
  • 자동 처리의 존재에 대한 정보 및 자동 처리를 사용하여 데이터를 처리하거나 자동 처리를 기반으로만 사용자 또는 사용자의 데이터에 관한 결정을 내리는 방법에 대한 설명.

귀하는 처리 중인 귀하의 개인 데이터 사본을 요청할 수 있습니다. 사본은 일반적으로 사용 가능한 IT 시스템 및 애플리케이션에서 합리적인 재사용을 지원하는 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 제공됩니다. 합리적인 요청이 있을 경우 Virtek Vision International은 귀하의 개인 데이터를 한 데이터 컨트롤러에서 다른 컨트롤러로 전송하거나, 개인 장치에 추가적인 개인적 사용을 위해 개인 데이터를 저장하거나, 귀하의 개인 데이터를 Virtek Vision International에서 다른 컨트롤러로 방해 없이 직접 전송할 수 있습니다. 이는 귀하가 Virtek Vision International에 직접 제공하지 않은 개인 데이터에는 적용되지 않으며, Virtek Vision International은 귀하의 개인 데이터를 필요 이상으로 오래 보관하거나 법적으로 더 이상 사용할 수 없는 경우 보관할 의무가 없습니다.

일반적으로 버텍 비전 인터내셔널은 상기 사항에 대해 어떠한 비용이나 수수료도 부과하지 않습니다. 그러나 법에 규정된 바에 따라 반복적이거나 과도하거나 근거 없는 요청 및 추가 사본에 대해서는 합리적인 수수료를 부과할 권리가 있습니다.

버텍 비전 인터내셔널은 부정확하거나 불완전한 개인 데이터를 삭제하거나 수정하기 위해 모든 합리적인 조치를 취합니다. 귀하는 불일치 또는 부정확한 개인 데이터의 정정 및 부정확한 개인 데이터의 정정을 Virtek Vision International에 알릴 권리가 있습니다.

귀하는 다음과 같은 경우 귀하의 개인 데이터의 지속적인 처리를 제한할 권리가 있습니다:

  • 귀하는 데이터의 정확성에 대해 이의를 제기할 수 있습니다(데이터의 정확성을 확인하고 수정하는 데 걸리는 기간 동안만);
  • 해당 처리가 불법이며 삭제 권한을 행사하는 것이 아니라 제한을 요청합니다;
  • Virtek Vision International은 원래 목적을 위해 더 이상 데이터가 필요하지 않지만 법적 권리를 설정, 행사 또는 방어하기 위해 여전히 데이터가 필요한 경우.
  • 귀하가 데이터의 삭제 또는 파기를 정당하게 요청했지만 Virtek Vision International이 귀하의 데이터를 보유 및 처리하기 위한 다른 우선적인 근거를 평가하고 있는 경우.
  • 버텍 비전 인터내셔널은 다음과 같은 경우 귀하의 개인 데이터를 삭제하거나 액세스할 수 없도록 합니다:
  • 회원님의 데이터는 더 이상 원래 목적에 필요하지 않으며, 새로운 법적 목적도 존재하지 않습니다;
  • 처리의 법적 근거는 귀하의 동의이며, 귀하가 동의를 철회하고 다른 법적 근거가 존재하지 않는 경우입니다;
  • 귀하는 Virtek Vision International의 지속적인 데이터 처리에 이의를 제기할 권리를 행사할 수 있으며, 회사는 처리를 계속할 수 있는 우선적인 근거가 없습니다;
  • 귀하의 데이터가 불법적으로 처리된 경우, 또는
  • 삭제는 EU 법률 또는 귀하가 속한 EU 회원국의 관련 법률을 준수하기 위해 필요합니다.

Virtek Vision International이 귀하의 개인 데이터를 제3자에게 공개한 후 귀하가 위에 설명된 권리를 행사하는 경우, Virtek Vision International은 불가능하거나 불균형적인 노력이 필요한 경우를 제외하고 해당 제3자에게 통지합니다. 귀하는 해당 제3자의 신원을 요청할 수 있습니다. Virtek Vision International이 귀하의 데이터를 공개한 예외적인 경우, Virtek Vision International은 비용을 고려하여 관련 제3자에게 알리기 위해 합리적인 조치를 취할 것입니다.

이러한 요구 사항의 이행과 관련된 질문은 본 정책의 다른 곳에서 설명한 대로 해결해야 합니다.

 

전시 3 - 데이터 보호 관리 방법

버텍 비전 인터내셔널 윤리 및 규정 준수 위원회의 정보 보안 및 개인정보 보호 소위원회는 버텍 비전 인터내셔널의 정보 보안 및 개인정보 보호 정책, 절차 및 운영을 평가하여 회사의 정보 보안 및 보안 프로그램에 대한 전략적 방향을 설정하는 임무를 맡고 있습니다. 소위원회는 다음 각 조직의 고위 경영진으로 구성됩니다: 정보 기술, 인사, 재무, 마케팅 부서의 고위 임원으로 구성되며, 필요에 따라 다른 주제별 전문가의 지원을 받습니다.

소위원회는 다음을 담당합니다:

  1. Virtek Vision International의 고위험 정보 관리 프로그램 및 프로세스(종이 및 전자)의 재고를 평가하고 정보 보호 및 보안 취약점을 해결하기 위한 계획을 조정합니다;
  2. 정보 보안 및 개인정보 보호 정책과 표준을 검토하고 적절한 경우 개선 및 수정을 권고합니다;
  3. 특정 정보 보안 및 데이터 유출에 대한 검토 및 대응;
  4. 정보 보안 및 개인정보 보호 문제에 대한 회사 경영진의 리소스 역할을 합니다;
  5. 관리 요구 사항과 정보 보안 및 개인정보 보호 요구 사항 간의 충돌을 평가합니다;
  6. 정보 보안 및 개인정보 보호 직원 배치, 교육, 커뮤니케이션 요구 사항 평가.
  7. 회사 내에서 정보 보안 및 개인정보 보호를 가시화하기 위한 노력을 조정합니다.

Virtek Vision International은 GDPR 37-39조에 명시된 의무와 책임을 지닌 데이터 보호 책임자("DPO")를 임명하지 않기로 결정했습니다. Virtek Vision International은 DPO를 의무적으로 임명해야 하는 GDPR의 기준에 해당하지 않습니다. Virtek Vision International과 같은 비상장 기업은 GDPR에 따라 공식적인 DPO를 보유할 의무가 없습니다. 당사의 핵심 비즈니스 활동은 데이터 주체를 모니터링하지 않으며, 데이터 주체의 권리를 침해하지 않으며, '특수 범주' 개인정보를 수집하거나 처리하지 않습니다. 당사는 소비재 회사도 아니고 직원, 고객 또는 공급업체로부터 수집한 개인정보에 크게 의존하는 회사도 아닙니다. 당사는 주로 미국과 EU 내에서 주로 내부 직원 데이터를 관리하며, 이 데이터는 대부분 법률 준수(예: 세금, 연금 등)를 위해 필요합니다. 고객 및 공급업체로부터 얻은 데이터는 비즈니스 계약 및 계약 관계를 지원하기 위한 범위 내에서만 사용되며, 제3자의 개인 정보를 침해하거나 고객 및 공급업체와의 비즈니스와 직접 관련이 없는 기타 목적으로는 사용되지 않습니다. 따라서 당사는 신중한 검토 끝에 Virtek Vision International의 DPO가 이득을 취하지도 않고 상당한 위험 완화를 나타내지도 않는다고 판단했습니다.

프로그램과 관련된 질문은 본 정책의 다른 곳에 명시된 대로 해결해야 합니다.

 

전시 4 - 법인 목록

AIP CF VI AIV 거버 (케이맨) LP

AG 미국 펀딩 LLC

AG 홀딩스(케이맨) LP

AIP G (케이맨) Ltd

나이프 지주 회사

AG JV (케이맨) LP

AG 보증인 LLC

AG Finco LLC

AG UK Acquireco Ltd.

거버 사이언티픽 LLC

거버 테크놀로지 NV

버텍 비전 인터내셔널 ULC

거버 테크놀로지 SrL

거버 테크놀로지 S.L.

거버 테크놀로지 Sp.z.o.

거버 테크놀로지

거버 테크놀로지 SAS

거버 테크놀로지 LLC

유니크 솔루션 LLC

거버 사이언티픽 (상하이) 유한회사

거버 테크놀로지 S. de R.L de C.V.

AG 홀딩스 멕시코 LLC

거버 테크놀로지 GmbH

거버 사이언티픽 인터내셔널 LDA

거버 코번 옵티컬 영국

거버 사이언티픽 인터내셔널 Ltd.

거버 테크놀로지

거버 사이언티픽 UK Ltd.

감마 컴퓨터 테크 주식회사

울트라마크 접착 제품 회사

거버 사이언티픽 인터내셔널 (캄보디아) 주식회사

거버 사이언티픽 인터내셔널

거버텍 모로코 SARL

거버 사이언티픽 인터내셔널 (베트남) 주식회사

벡터 (거버) 럭스 2, s.a.r.l.

 

 

[1] 법인 목록은 별첨 4 참조

 

검색